ABSoft
  • Java
  • Go
  • MySQL
  • Python
  • Javascript
  • ChatGPT
  • All Tags
  • 登录
  • 注册
  1. 首页
  2. 问答
  3. [alibaba/fastjson]请问1.1.XX版本有此漏洞嘛
Q

[alibaba/fastjson]请问1.1.XX版本有此漏洞嘛

  • fastjson
  • Java
  • JSON
2024-09-02 406 views 1 likes 
3

请问1.1.XX版本有此漏洞嘛

Gxiaoyadan

A

回答

7

同问

sunziren

0

可以看一下mvn仓库,上面有披露。找到自己项目使用的版本查看 https://mvnrepository.com/artifact/com.alibaba/fastjson

Pozz-Li

9

mvn仓库中没有找到此次反序列化漏洞

Gxiaoyadan

4

https://github.com/alibaba/fastjson/wiki/security_update_20220523

如果担心兼容问题,可以考虑 1.2.8_noneautotype https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.8_noneautotype/

wenshao

相关问题
  • [alibaba/fastjson]无法将String转成List
  • [alibaba/fastjson]反序列化成数组,空值被丢掉了
  • [alibaba/fastjson]JsonPath解析属性为大数字时异常
  • [alibaba/fastjson]反序列化导致cpu 100%
  • [alibaba/fastjson]解析后自动重新排序怎么办?
  • [alibaba/fastjson]根据不同的场景,排除或者包括返回对象的字段。
  • [alibaba/fastjson]enum实现JSONAware的时候,没有调到JSONAware里面去
  • [alibaba/fastjson]转成treemap时,value嵌套的map对象会变成乱序
  • [alibaba/fastjson]1.1.57.android 带泛型的多层继承类的解析bug
  • [alibaba/fastjson]Json对象不能转bean含有字符类型成员
  • © 2025 WWW.ABSOFT.CN
  • 皖ICP备2021002917号-1